当前位置: 首页 > news >正文

FortiGate SSL VPN host check添加自定义防病毒软件

SSL VNP host check

SSL VPN 网关检查客户端完整性

  • 需要 Microsoft Windows

检测 Windows Security Center 识别的客户端安全应用程序

  • 防病毒和防火墙软件
  • 记录在客户端计算机上的安全属性

通过应用程序的全局唯一标识符 (GUID) 检查应用程序的状态

  • FortiGate已内置了部分防病毒和防火墙软件的GUID
  • 自定义主机检查

确定应用程序的状态

  • 活跃/不活跃
  • 当前版本号
  • 签名更新

PowerShell工具

需要使用windows自带的powershell工具
运行里,输入powershell,打开命令行窗口
在这里插入图片描述

查看防病毒产品名称、GUID值信息

执行命令:gwmi -Namespace root\securitycenter2 -Class AntivirusProduct

在这里插入图片描述
防病毒软件名称:
GUID值:{4F76F112-43EB-40E8-11D8-F7BD1853EA23}
执行文件目录:C:\Program Files (x86)\Kaspersky Lab\Kaspersky
Total Security 21.3\wmiav.exe

查看防病毒产品版本信息

执行命令:(get-Item C:\Executable path).versionInfo | Format-List
本例中,执行命令:

(get-Item "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\wmiav.exe").versionInfo | Format-List

Note:如果目录中有空格,需要加双引号
![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/f58e2bb8ca0749729ee01fcd82f1c43d.png

FortiGate配置

config vpn ssl web host-check-softwareedit "Kaspersky"set os-type windowsset type avset version "21.3.10.391"set guid "4F76F112-43EB-40E8-11D8-F7BD1853EA23"next
Endconfig vpn ssl web portaledit "full-access"set host-check customset host-check-policy "Kaspersky"next
end

未安装杀毒软件
在这里插入图片描述
安装杀毒软件登陆成功
在这里插入图片描述

注意

FortiOS为7.0版本,开启host check功能后,使用FortiClient 6.2和6.4版本SSL连接都不成功(免费版本不支持,收费版本可以)。
FortiClient需要7.0.3以上版本
关闭host check后可以连接
在这里插入图片描述

相关文章:

  • VS开发 - 静态编译和动态编译的基础实践与混用
  • Python爬虫bs4的基本使用
  • mfc140u.dll缺失?快速解决方法全解析,解决mfc140u.dll错误
  • Harmony商城项目
  • SpringBoot日常:链路追踪skyworking的接入
  • MYSQL求月份同比数据和环比数据
  • 【步联科技身份证】 身份证读取与解析———未来之窗行业应用跨平台架构
  • 深度学习应用详解
  • 叶国富“推翻”马云新零售,零售新王此刻登基?
  • 线性基学习DAY2
  • 【libp2p——NAT】
  • ansible学习之 Facts
  • 平安养老险肇庆中心支公司开展“2024年金融教育宣传月”活动
  • matlab-批处理图像质量变化并形成折线图 (PSNR)
  • HarmonyOs 查看官方文档使用弹窗
  • 【剑指offer】让抽象问题具体化
  • 【译】理解JavaScript:new 关键字
  • 【跃迁之路】【733天】程序员高效学习方法论探索系列(实验阶段490-2019.2.23)...
  • css布局,左右固定中间自适应实现
  • git 常用命令
  • JavaScript/HTML5图表开发工具JavaScript Charts v3.19.6发布【附下载】
  • win10下安装mysql5.7
  • Xmanager 远程桌面 CentOS 7
  • 创建一个Struts2项目maven 方式
  • 对JS继承的一点思考
  • 工作手记之html2canvas使用概述
  • 关于List、List?、ListObject的区别
  • 机器学习中为什么要做归一化normalization
  • 世界编程语言排行榜2008年06月(ActionScript 挺进20强)
  • 腾讯视频格式如何转换成mp4 将下载的qlv文件转换成mp4的方法
  • 一起来学SpringBoot | 第三篇:SpringBoot日志配置
  • 转载:[译] 内容加速黑科技趣谈
  • Mac 上flink的安装与启动
  • Semaphore
  • ​ 全球云科技基础设施:亚马逊云科技的海外服务器网络如何演进
  • ​插件化DPI在商用WIFI中的价值
  • # 飞书APP集成平台-数字化落地
  • #NOIP 2014# day.2 T2 寻找道路
  • (2024.6.23)最新版MAVEN的安装和配置教程(超详细)
  • (6) 深入探索Python-Pandas库的核心数据结构:DataFrame全面解析
  • (delphi11最新学习资料) Object Pascal 学习笔记---第7章第3节(封装和窗体)
  • (Mirage系列之二)VMware Horizon Mirage的经典用户用例及真实案例分析
  • (SERIES12)DM性能优化
  • (附源码)ssm高校实验室 毕业设计 800008
  • (附源码)ssm旅游企业财务管理系统 毕业设计 102100
  • (回溯) LeetCode 40. 组合总和II
  • (十一)手动添加用户和文件的特殊权限
  • (一)pytest自动化测试框架之生成测试报告(mac系统)
  • (转)memcache、redis缓存
  • (转)原始图像数据和PDF中的图像数据
  • .class文件转换.java_从一个class文件深入理解Java字节码结构
  • .NET 3.0 Framework已经被添加到WindowUpdate
  • .NET CORE 2.0发布后没有 VIEWS视图页面文件
  • .Net Core 生成管理员权限的应用程序
  • .NET Core 实现 Redis 批量查询指定格式的Key